
Spectre v4 : Spekulativer Store-Bypass (CVE-2018-3639) Proof of Concept für Linux
Spectre v4 : Speculative Store Bypass (CVE-2018-3639) Nachweis des Konzepts (Proof of Concept) für Linux
Build: gcc spectre-v4.cpp -o spectre
Ausführen: ./spectre
Ergebnis:
--------Angriff--------
niedriger als Schwellenwert:155
niedriger als Schwellenwert:144
niedriger als Schwellenwert:133
niedriger als Schwellenwert:0
niedriger als Schwellenwert:1
--------Angriff--------
niedriger als Schwellenwert:133
niedriger als Schwellenwert:0
niedriger als Schwellenwert:1
--------Angriff--------
niedriger als Schwellenwert:0
niedriger als Schwellenwert:1
Frage:
Jedes Mal, wenn ich dieselbe Opferfunktion verwenden möchte, um andere geheime Daten zu erhalten, schlägt es fehl.
Ich vermute, es liegt daran, dass die beiden Anweisungen als abhängiger Lade- und Speichervorgang markiert werden, sodass die Ladeanweisung nicht spekulativ ausgeführt wird.